TECHAtac cibernetic prin invitații Google Calendar și cod mascat în Unicode PUA
Categorie:

Atac cibernetic prin invitații Google Calendar și cod mascat în Unicode PUA

vineri, 4 iulie 2025

↓ Un share ne-ar ajuta enorm ↓

Specialiștii în protecția digitală de la Aikido au descoperit recent o metodă avansată prin care infractorii cibernetici răspândesc programe malițioase într-un mod aproape insesizabil. Tehnica exploatează sistemul de invitații din Google Calendar – o platformă frecvent utilizată în sfera personală și profesională – pentru a atrage utilizatorii către surse periculoase aflate sub controlul atacatorilor.

Aceștia au modificat un pachet npm aparent inofensiv, os-info-checker-es6, actualizat în versiunea 1.0.8, unde fișierul preinstall.js ascunde funcționalități periculoase. Cu ajutorul caracterelor speciale din zona „Private Use Area” (PUA) a standardului Unicode, codul rău intenționat este disimulat într-un format invizibil pentru uneltele obișnuite de analiză.

Analiza a evidențiat că binarul Rust din pachet decodează caracterele mascate în comenzi codificate base64, ce execută ulterior JavaScript malițios pe sistemul compromis. Această abordare permite evitarea detecției de către soluțiile antivirus și sisteme de monitorizare convenționale.

Livrarea malware-ului se face prin invitații aparent legitime din Google Calendar, care includ linkuri către fișiere sau site-uri infectate. În unele cazuri, titlurile evenimentelor conțin secvențe base64 care conduc la conținut periculos găzduit pe servere externe. Folosirea unei aplicații cunoscute și de încredere precum Google Calendar le oferă atacatorilor un avantaj major, păcălind atât utilizatorii, cât și filtrele de securitate.

Printre pachetele nocive identificate se numără:

  • os-info-checker-es6

  • skip-tot

  • vue-dev-serverr

  • vue-dummyy

  • vue-bit

De asemenea, o adresă IP asociată acestor activități a fost descoperită: 140.82.54.223. Una dintre metodele-cheie folosite în campanie constă în trimiterea de invitații Google Calendar către victime, cu scopul de a livra fișiere infectate sau de a iniția atacuri directe prin browser.


Recomandări esențiale:

  • Evitați accesarea invitațiilor necunoscute din Google Calendar.

  • Configurați opțiunile Calendarului astfel încât să accepte automat doar invitațiile de la persoane cunoscute.

  • Monitorizați și actualizați în permanență sistemele pentru a reduce riscurile exploatării.

  • Fiți atenți la posibile tentative de phishing și inginerie socială.


Concluzie:

Utilizarea invitațiilor Google Calendar și mascarea codului prin caractere Unicode PUA reflectă o adaptare ingenioasă a atacatorilor la mediile de încredere. Această metodă sofisticată le permite să treacă neobservați de sistemele de apărare tradiționale. E important ca utilizatorii și instituțiile să rămână vigilenți și să adopte măsuri preventive solide pentru a se proteja de asemenea atacuri cibernetice avansate.

Pentru mai multe informații și resurse, vă rugăm să vizitați website-ul DNSC.

Marian Băloi
Marian Băloi
Începând ca o curiozitate și un hobby din clasele 5-8, când am avut primul blog la cei de la blogspot.com, programarea, web design-ul sau pe scurt domeniul IT a ajuns să fie o pasiune și m-a fascinat de atunci. Suplimentar mă gasești și pe Steam dacă ești pasionat/ă de ... [Citește în continuare]

↓ Ai citit articolul? Merităm un share? ↓

Secțiune de căutare

Urmărește-ne pe Facebook

Ultimele Articole

Diferențe între generații și schimbarea mentalității. Ce aleg angajații...

Trăim într-o perioadă în care schimbarea se simte în...

Ziua Adevărului Interior: Ce Îți Rezervă Universul Azi?

Ziua de 26 iunie 2025 vine cu vibrații puternice...

Experiență Exemplară cu Apiteo.ro – Profesionalism, Rapiditate și Produse...

Am simțit nevoia să scriu câteva rânduri despre o...

Temperatura optimă pentru bebeluși. Câte grade trebuie să fie...

Temperatura optimă pentru bebeluși. Câte grade trebuie să fie...

Curiozitati despre filme

1.Primul film în mișcare cunoscut se numește “Arrival of...

Articole Populare

[Rezolvat] – Activare OpenSSL în XAMPP

Pentru a activa extensia OpenSSL în XAMPP, procedăm astfel:...

Conversie fisiere GIF in PDF

Putem sa transforma un fisier GIf intr-un fisier PDF....

TOP 300+ Descrieri pentru Instagram, în Română și Engleză

Cand te gandesti la Instagram, te gandesti la imagini....

Cum sa ai mai multi clienti pentru afacerea ta?

In urma cu mai multi ani de zile, toate...

Scurtaturi in Notepad++

Notepad++ este unul din editoarele de text cel mai...

ULTIMELE ARTICOLE PUBLICATE
uLTIMELE

Diferențe între generații și schimbarea mentalității. Ce aleg angajații moderni?

Trăim într-o perioadă în care schimbarea se simte în...

Ziua Adevărului Interior: Ce Îți Rezervă Universul Azi?

Ziua de 26 iunie 2025 vine cu vibrații puternice...

Temperatura optimă pentru bebeluși. Câte grade trebuie să fie în casă pentru confortul bebelușilor

Temperatura optimă pentru bebeluși. Câte grade trebuie să fie...